Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : https://www.dailysecu.com/?mod=news&...&total 

46451_38523_0829.jpg


구글이 지난 주에 전했던 크롬 브라우저 패치가 실제 공격에 사용되던 제로데이에 대한 수정이었음을 밝혔다.

이 공격은 CVE-2019-5786이 할당되었고 지난주 금요일 3월 1일 릴리즈된 크롬 72.0.3626.121 버전에서 패치되었다. 업데이트 공지와 크롬 보안팀의 트윗에 따르면 이 패치된 버그는 실제 공격에서 사용되었던 것으로 보인다.


구글은 이 보안 결함을 구글 크롬의 FileReader에서 발생하는 메모리 관리 에러로 설명했다. FileReader은 웹 앱이 사용자의 컴퓨터에 저장된 파일의 컨텐츠를 읽을 수 있게 해주는 모든 메이저 브라우저에 포함되어 있는 웹 API이다.


취약점은 UAF(Use-After-Free) 취약점으로 앱이 메모리가 할당 메모리에서 해제/삭제된 후 다시 메모리로 접근하려고 할 때 발생하는 문제이다. 메모리 접근 동작에 대한 부적절한 처리는 악성코드 실행으로 연결된다.


제로디움(Zerodium) 대표인 차오키베크라(ChaoukiBekrar)에 따르면 CVE-2019-5768 취약점은 악성코드가 크롬의 보안 샌드박스를 탈출하고 OS 아래에서 명령을 실행할 수 있게 해준다.


구글 측은 이 취약점의 사용을 발견한 구글 위협 분석 그룹의 보안 연구원, 클레멘트레시즌(Clement Lecigne)에게 취약점에 대한 크레딧을 주었다.


지난달 이스라엘에서 개최된 보안 학회에서 마이크로 소프트의 보안 연구원인 맷 밀러(Matt Miller)는 마이크로소프트가 매년 패치하는 모든 보안 취약점의 약 70퍼센트 정도가 이번 취약점과 비슷한 메모리 에러라고 설명했다.


구글 크롬 사용자들은 브라우저에 내장되어 있는 업데이트 툴로 72.0.3626.121 버전으로 업데이트 해야 한다.

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

reversekyo

2019.03.11 19:45
가입일: 2018:01.13
총 게시물수: 4
총 댓글수: 282

정보 감사합니다, 맛있는 저녁식사 시간 되세요!

List of Articles

일반정보 인텔 10nm 칩 탑재 노트북 이르면 6월께 선보일 듯 file

http://www.zdnet.co.kr/view/?no=20190311154232 ■ 인텔 "10nm 공정 문제점 찾아냈다" 인텔은 10nm 공정에서 생산될 새 프로세서, 아이스레이크(Ice Lake)에 대...

  • 등록일: 2019-03-11

104

VIEWS

1

COMMENTED

윈도정보 Windows 11 버전이 나왔네요

 https://youtu.be/GksehGJccqQ  

  • 등록일: 2019-03-10

525

VIEWS

12

COMMENTED

일반정보 삼성전자, 선 없는 TV 특허 공개 file

얼마 전 삼성전자가 2019년형 새로운 QLED TV를 내놓고 좋은 평가를 받고 있다. 고화질에 스마트한 기능까지 강화해 긍정적인 반응이 이어지는 가운데, 삼성전자...

  • 등록일: 2019-03-10

232

VIEWS

6

COMMENTED

기타정보 SNI 차단, 한국뿐일까?.터키 등 정황 확인, 공론화협의체 만든다

①터키, 지난해 SNI차단으로 웹사이트 차단 ②프랑스 로렌대학 보고서, SNI 차단 보안제품 보급중 ③의심국가 많지만, 한국만 공개..공론화협의체 만든다 [이데일리 ...

  • 등록일: 2019-03-09

155

VIEWS

4

COMMENTED

IT정보 RSA 2019 미리 보기 : 기대 만발 사이버보안 제품들

3월 샌프란시스코에서 열리는 RSA 컨퍼런스는 사이버보안 소프트웨어, 하드웨어, 서비스 공급업체들이 참여하는 가장 규모가 큰 전시회다. 많은 회사가 이 행사에...

  • 등록일: 2019-03-09

86

VIEWS

IT정보 윈도우 서버에서 새로운 악성코드 발견 <체크포인트>

이 악성코드는 윈도우 서버만을 대상으로 하며 윈도우 PC나 노트북 컴퓨터는 대상으로 하지 않다. 이 악성코드는 해당 서버에 있는 데이터를 훔쳐 원격 FTP 서버...

  • 등록일: 2019-03-09

138

VIEWS

1

COMMENTED

IT정보 실제 공격에 사용되고 있던 크롬 제로데이 취약점 발견

구글이 지난 주에 전했던 크롬 브라우저 패치가 실제 공격에 사용되던 제로데이에 대한 수정이었음을 밝혔다. 이 공격은 CVE-2019-5786이 할당되었고 지난주 금...

  • 등록일: 2019-03-09

79

VIEWS

1

COMMENTED

IT정보 MS∙AWS∙Google ‘미래 인재를 선점하라’ ∙∙∙AI∙클라우드 인재 육성 프로그램 풀 가동’

[기자 도안구 eyeball@techsuda.com] 클라우드와 인공지능(AI) 강자들이 인재 육성 프로그램에 손을 걷고 나섰다. 한국마이크로소프트와 AWS코리아, 구글코리아...

  • 등록일: 2019-03-09

79

VIEWS

IT정보 [혹시 내 PC도 암호화폐 채굴기?] 카카오인코더 프로그램 깔았더니… file

동의 없이 ‘모네로’ 채굴기 설치...PC 느려지고 전기 소모 많아져 동영상 인코딩 프로그램 ‘카카오인코더(CacaoEncoder)’가 사용자 모르게 악성 프로그램을 설치...

  • 등록일: 2019-03-09

255

VIEWS

2

COMMENTED

윈도정보 윈도우10 누적 업데이트로 게임 성능 하락, 해결책은 제거 뿐

3월 1일자로 배포된 윈도우10 누적 업데이트(KB4482887)가 게임 성능을 하락시키는 것으로 확인됐다. 마이크로소프트는 관련 문제를 보고 받은 후 확인에 나섰고...

  • 등록일: 2019-03-09

239

VIEWS

10

COMMENTED

일반정보 PC시장 계속 침체…"올해 출하량 3.3% 감소" file

http://www.zdnet.co.kr/view/?no=20190308083437 올해 세계 PC 출하량은 지난 해보다 3.3% 감소한 3억9천910만대 수준으로 예상된다고 미국 씨넷이 7일(현지시간...

  • 등록일: 2019-03-08

75

VIEWS

IT정보 애플 비상…퀄컴 특허소송 핵심증인 출석 거부 file

애플 비상…퀄컴 특허소송 핵심증인 출석 거부 퀄컴과 특허분쟁 중인 애플이 방어 전략에 차질이 생겼다. 핵심 증인이 출석 불가 통보를 해 온 때문이다. 미국 씨...

  • 등록일: 2019-03-08

101

VIEWS

IT정보 KT, 랜선에서도 최대 5Gbps 인터넷 제공 file

KT, 랜선에서도 최대 5Gbps 인터넷 제공 KT(대표 황창규)는 광케이블이 아닌 기존 아파트, 빌딩 등에 구축된 랜선을 그대로 이용해 최대 5Gbps 인터넷 속도를 제...

  • 등록일: 2019-03-08

190

VIEWS

4

COMMENTED

IT정보 Western Digital과 Toshiba는 TLC (3bits / cell) 셀 포맷과 512Gbit 용량의 128 층 3D NAND 다이를 개발 file

Western Digital과 Toshiba는 TLC (3bits / cell) 셀 포맷과 512Gbit 용량의 128 층 3D NAND 다이를 개발  Western Digital과 Toshiba는 TLC (3bits / cell) 셀 ...

  • 등록일: 2019-03-08

91

VIEWS

1

COMMENTED

유용정보 https 차단 우회 앱' 인트라(Intra)' 구글 플레이 스토어서 화제

▲ DNS 보안 어플리케이션 '인트라(Intra)' 구글의 자회사 직소가 개발한 모바일 어플리케이션 '인트라(Intra)'가 구글 플레이 스토어에서 많은 사용자들에게 화...

  • 등록일: 2019-03-07

439

VIEWS

7

COMMENTED